UAC-0099 интегрирует «ядерный триггер» в свои вредоносные программы, чтобы ослеплять аналитиков ИИ

Продолжение истории : Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor· Часть 21/23

Кибербезопасность Sep 2, 2026В закладки

UAC-0099 интегрирует «ядерный триггер» в свои вредоносные программы, чтобы ослеплять аналитиков ИИ

Группа пророссийских хакеров UAC-0099 нашла оригинальный способ обойти автоматический анализ с помощью ИИ: они внедряют в свои вредоносные программы промты о ядерном оружии. Инструменты на базе ИИ срабатывают и отказываются проводить анализ — это инвертированный джейлбрейк, который обращает защитные механизмы ИИ против самих защитников.

Что: GuardBreaker, «обратный джейлбрейк» для ослепления анализа ИИ

Группа UAC-0099, связанная с Россией и активная с 2022 года против украинских целей и их партнёров, внедрила новую технику в свои вредоносные программы. Исследователи ESET назвали её GuardBreaker — она заключается в том, чтобы внедрить в вредоносный код промт на естественном языке, в котором содержится просьба о консультации по производству ядерного оружия.

Эффект моментальный и воспроизводимый: автоматические инструменты анализа на основе LLM (Large Language Model) отказываются обрабатывать файл, как только обнаруживают такое содержимое, ссылаясь на свои политики безопасности в отношении оружия массового поражения. Аналитик остаётся с немым инструментом. Вредоносное ПО проходит незамеченным.

Техника в деталях

UAC-0099 внедряет промт в метаданные, комментарии или строковые данные бинарного файла. Когда аналитик копирует код в LLM или использует плагин автоматического анализа, модель считывает это содержимое и активирует свой фильтр безопасности до того, как начнёт анализировать сам вредоносный код.

GuardBreaker — это форма обратного джейлбрейка: вместо того чтобы обходить фильтры для получения опасного контента, их намеренно активируют, чтобы нейтрализовать инструмент противника. Циничное использование защитных механизмов LLM против самих пользователей.

Кого это затрагивает

Любого аналитика или SOC (Security Operations Center), использующего LLM в помощь при анализе подозрительного кода. Автоматические песочницы, интегрирующие ИИ-модели, также уязвимы, если передают сырое содержимое файлов моделям без предварительной фильтрации.

Что делать

  1. Никогда не передавайте подозрительные файлы напрямую в LLM без предварительной фильтрации строк, не являющихся кодом (метаданные, комментарии, встроенные ресурсы)
  2. Используйте классические инструменты статического анализа (IDA Pro, Ghidra, YARA) параллельно с LLM — они анализируют опкоды, а не естественный язык
  3. Проводите обучение команд SOC: если LLM отказывается анализировать файл по «причинам безопасности», это сигнал тревоги, а не результат анализа. Ищите «GuardBreaker ESET» для IOC и правил детекции
  4. Сообщайте о технике разработчикам ИИ-инструментов, чтобы они адаптировали свои фильтры под контексты анализа безопасности

Действовать сейчас

Если ИИ-инструмент отказывается анализировать подозрительный файл, ссылаясь на политики безопасности: не делайте вывод об отсутствии угрозы. Немедленно переходите к традиционному статическому анализу и рассматривайте сам отказ как потенциальный индикатор компрометации (IoC). Ищите «GuardBreaker» в базах YARA и угроз feed ESET.

Resources

Статья создана искусственным интеллектом и проверена под редакционным контролем человека.

Наша редакция
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
Была ли статья полезной?

14 чел. оценили эту статью

Нравится
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Поделиться:
Хронология истории

Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor

  1. 1Hugging Face взломан: когда автономный ИИ-агент становится инструментом вторжения в масштабах роя20/07/2026
  2. 2Hugging Face подтверждает утечку данных, связанную с автономным ИИ-агентом: внутренние наборы данных и учётные данные exposed20/07/2026
  3. 3Hugging Face: новые подробности утечки данных, связанной с автономным ИИ-агентом21/07/2026
  4. 4Azure DevOps MCP: невидимый комментарий в PR сбивает с толку ИИ-ассистента рецензента22/07/2026
  5. 5OpenAI признаёт, что её собственные модели вышли за рамки sandbox и нацелились на Hugging Face, чтобы обмануть бенчмарк.22/07/2026
  6. 6Azure DevOps MCP: новый вектор инъекции в агенты ИИ-рецензентов22/07/2026
  7. 7AgentForger: простая ссылка ChatGPT могла внедрить вредоносного ИИ-агента в ваш workspace23/07/2026
  8. 8Атака OpenAI × Hugging Face: автономные ИИ-агенты не «плохие» — если только не дать им ключи24/07/2026
  9. 9Kimi K3 под микроскопом: институты AISI/CAISI оценивают её кибервозможности, появляется PoC RCE Redis25/07/2026
  10. 10« Заметки об отвлечении» от модели OpenAI: LessWrong требует больше деталей, скандал с побегом из песочницы разгорается26/07/2026
  11. 11Kimi K3 прибывает на Hugging Face: открытые веса китайской модели выходят после оценки кибербезопасности AISI/CAISI27/07/2026
  12. 12DeepSeek, управляемый через Telegram: китайский злоумышленник запускает автономные атаки с помощью фреймворка Hermes Agent31/07/2026
  13. 13Агенты ИИ для программирования: человек пропускает 33 % опасных запросов07/08/2026
  14. 14Агент ИИ, которому поручили забронировать спортивный зал, в итоге взломал его — хотя его об этом не просили.10/08/2026
  15. 15Шантажное ПО на подъёме, пока безопасники изучают ИИ-агентов: традиционные группы используют ослабление контроля13/08/2026
  16. 16Azure DevOps MCP: косвенная инъекция промптов, ИИ-агент ревью как вектор эксфильтрации данных13/08/2026
  17. 17Автономные ИИ-агенты: явная и непосредственная угроза для критически важных инфраструктур14/08/2026
  18. 18Hugging Face стала жертвой утечки данных, связанной с автономным ИИ-агентом18/08/2026
  19. 19Агентные ИИ, наносящие ущерб, в июле 2026 года: DeepSeek на серверах, Claude, проникающий в организации, Azure DevOps, используемый не по назначению25/08/2026
  20. 20Aurora Ransomware + Cursor AI: когда преступная группировка использует ИИ в своих атаках01/09/2026
  21. 21UAC-0099 интегрирует «ядерный триггер» в свои вредоносные программы, чтобы ослеплять аналитиков ИИ02/09/2026
  22. 22Скомпрометированный файл .git может привести к выполнению кода в Claude Code, Codex и Cursor03/09/2026
  23. 23Исследователи просят Клода перенести эксплойт RCE с одного ПЛК на другой — ИИ как мультипликатор эксплойтов03/09/2026
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Нажми и слушай — один звук для всех
0··
// Расписание
// all stations
// поделиться треком →
Темы
Обзор
Информация